Information-technology
Promotion Agency,
Japan
本文へ
IPA

トップ|電子申請|お問い合わせ|サイトマップ


独立行政法人 情報処理推進機構






セキュリティセンター 誰もが「安心」してコンピュータを利用できる環境を構築するために、情報セキュリティ対策の強化・整備を推進します。







English





緊急対策情報





届出




届出ウイルス一覧






ウイルスの届出






不正アクセスの届出






脆弱性関連情報の届出







情報セキュリティ対策




ウイルス対策






新種ウイルス情報






不正アクセス対策






脆弱性関連情報の取扱い






読者層別 対策実践情報







暗号技術




CRYPTREC







セキュリティ評価・認証




JISEC







セミナー・イベント





資料・報告書等




調査・研究報告書






開発成果紹介






セキュリティ関連RFC






PKI関連技術情報







公募





IPA/ISEC PGP公開鍵





サポート情報




ウイルスデータベース






用語集






FAQ(よくある質問)






セキュリティ関連リンク







IPAセキュリティセンターについて






IPAトップ>セキュリティセンター>脆弱性関連情報の取扱い>安全なウェブサイトの作り方




安全なウェブサイトの作り方

※本資料は改訂版を公開しております。こちらからご参照ください。

最終更新日 2006年11月 1日
独立行政法人 情報処理推進機構
セキュリティセンター



IPA では、ウェブサイト運営者が、ウェブサイト上で発生しうる問題に対し、適切な対策ができるようにするための注意事項として、『安全なウェブサイトの作り方』を取りまとめ、公開いたしました。

この資料は、昨年(2005年3月4日)にショッピングサイト運営者がウェブサイト上で発生しうる問題に対し、適切な対策ができるようにするための注意事項として発行した『消費者向け電子商取引サイトの運用における注意点』を、より広いウェブサイトの運営者に利用いただくことを目的に、内容の全面改訂を行ったものです。

『安全なウェブサイトの作り方』では、「ウェブアプリケーションのセキュリティ実装」として、IPAが届出を受けたソフトウエア製品およびウェブアプリケーションの脆弱性関連情報を基に、届出件数の多かった脆弱性や攻撃による影響度が大きい脆弱性を取り上げ、脆弱性の原因そのものをなくす根本的な解決策と、攻撃による影響の低減を期待できる保険的な対策を示しています。また、「ウェブサイト全体の安全性を向上するための取り組み」として、ウェブサーバの運用や通信の暗号化などの解説を示しています。

本資料が、ウェブサイトのセキュリティ問題の解決の一助となれば幸いです。

※本資料は改訂版を公開しております。こちらからご参照ください。

 

更新履歴

2006年 1月31日

第1版を掲載

2006年 5月11日

資料を第2刷(文言等の微修正)に更新

2006年11月1日

改訂版へのリンクを掲載。第1版の掲載を中止。

 







ご利用条件   プライバシーポリシー


Copyright(c) Information-technology Promotion Agency, Japan. All rights reserved 2005